अंतिम संशोधन: 26 सितंबर, 2026
यह गोपनीयता नीति (इसके बाद "नीति") Aironik - AI कर्मचारियों के प्रबंधन के लिए AI² प्लेटफ़ॉर्म का एप्लिकेशन (इसके बाद "सेवा") - के उपयोगकर्ताओं के, जो Android और iOS के लिए "Aironik" मोबाइल एप्लिकेशन के रूप में और pwa.aironik.ai पर उसके वेब संस्करण के रूप में उपलब्ध है (इसके बाद "एप्लिकेशन"), साथ ही aironik.ai वेबसाइट (इसके बाद "वेबसाइट") के आगंतुकों के व्यक्तिगत डेटा के प्रसंस्करण का वर्णन करती है। एप्लिकेशन का अपना कोई डेटा नहीं है: इसके माध्यम से उपयोगकर्ता TwinCard और AI² Fans सेवाओं तथा AI² खाते के डेटा के साथ काम करते हैं।
यह नीति विनियमन (EU) 2016/679 (सामान्य डेटा संरक्षण विनियमन - GDPR), निर्देश 2002/58/EC (ePrivacy Directive) और विनियमन (EU) 2024/1689 (EU AI Act) के अनुसार, कृत्रिम बुद्धिमत्ता प्रणालियों के लिए पारदर्शिता आवश्यकताओं के संबंध में तैयार की गई है।
सेवा का उपयोग करके, आप पुष्टि करते हैं कि आपने यह नीति पढ़ ली है। यदि आप नीति के किसी भी प्रावधान से सहमत नहीं हैं, तो आपको सेवा का उपयोग बंद कर देना चाहिए।
1. यह नीति किसे नियंत्रित करती है
1.1. यह नीति GDPR के अनुच्छेद 13 और 14 के अनुसार निजी कंपनी "New Reality" (इसके बाद "ऑपरेटर", "हम") द्वारा निम्नलिखित के व्यक्तिगत डेटा के प्रसंस्करण को नियंत्रित करती है:
- उपयोगकर्ता - वे व्यक्ति जिन्होंने AI² खाते से एप्लिकेशन में लॉगिन किया है और किसी व्यवसाय (कंपनी, व्यक्तिगत उद्यमी, स्व-नियोजित) की ओर से या अपनी ओर से AI कर्मचारियों का प्रबंधन करते हैं, जिनमें व्यवसायों के वे मानव कर्मचारी भी शामिल हैं जिन्हें AI कर्मचारियों तक पहुँच दी गई है;
- आगंतुक - वे व्यक्ति जो वेबसाइट खोलते हैं;
- व्यवसायों के ग्राहक - वे व्यक्ति जो किसी व्यवसाय के AI कर्मचारियों से संवाद करते हैं, उस सीमा तक, जिसमें ऑपरेटर व्यवसाय की ओर से प्रोसेसर के रूप में उनका डेटा संसाधित करता है (अनुभाग 2.3)।
1.2. Aironik, AI² प्लेटफ़ॉर्म के AI कर्मचारियों का नियंत्रण केंद्र है: AI² Fans के AI मॉडल और TwinCard की कंपनियों के AI कर्मचारी। एप्लिकेशन में उपयोगकर्ता अपने लिए उपलब्ध एजेंटों और ग्राहकों के साथ उनकी बातचीत को वास्तविक समय में देखता है, एजेंटों को नियम और कार्यभार देता है, बातचीत अपने हाथ में लेकर ग्राहक को उत्तर देता है, चैनलों में बाहरी प्रणालियों से ऑर्डर और घटनाएँ प्राप्त करता है, लोगों और एजेंटों के साथ समूहों में काम करता है, एजेंट को वॉयस कॉल करता है, अटैचमेंट भेजता है, दस्तावेज़ों पर एजेंट को प्रशिक्षित करता है और पुश सूचनाएँ प्राप्त करता है।
1.3. यह नीति aironik.ai वेबसाइट और अंतर्राष्ट्रीय क्षेत्राधिकार में उपयोग किए जाने वाले एप्लिकेशन पर लागू होती है। रूस और कज़ाखस्तान में उपयोग किया जाने वाला एप्लिकेशन क्रमशः aironik.ru और aironik.kz पर प्रकाशित दस्तावेज़ों द्वारा नियंत्रित होता है।
1.4. Aironik आपकी सेवाओं का डेटा दिखाता है और आप एप्लिकेशन में जो कुछ करते हैं, उसे उन्हीं सेवाओं में सहेजता है। एप्लिकेशन का अपना कोई भंडारण नहीं है: Aironik में आप जो कुछ भी करते हैं (ग्राहक को उत्तर, एजेंट के लिए नियम, ज्ञान आधार में अपलोड, कोई सेटिंग), वह TwinCard या AI² Fans सेवा के डेटा में दर्ज होता है। AI कर्मचारी AI² Fans और TwinCard में बनाए और कॉन्फ़िगर किए जाते हैं; कंपनी पेजों और शोकेस का डेटा उन सेवाओं के दस्तावेज़ों द्वारा भी नियंत्रित होता है। यह नीति उन तृतीय-पक्ष संसाधनों पर लागू नहीं होती जिनके लिंक सेवा में दिए गए हैं, और न ही व्यवसायों द्वारा स्वयं जोड़े गए चैनलों और प्रणालियों पर (उदाहरण के लिए, Telegram, व्यवसायों की वेबसाइटें और ऑनलाइन स्टोर)।
2. जानकारी को कौन संसाधित करता है
2.1. व्यक्तिगत डेटा नियंत्रक (Data Controller)
निजी कंपनी "New Reality" (New Reality Ltd)
- BIN: 220440900016
- कानूनी पता: कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29
- ईमेल: [email protected]
- फ़ोन: +7 (747) 029-43-05
- वेबसाइट: https://aironik.ai
New Reality Ltd अंतर्राष्ट्रीय क्षेत्राधिकार में TwinCard और AI² Fans सेवाओं तथा AI² खाते का ऑपरेटर है। एप्लिकेशन का न तो अपना कोई डेटा है और न ही अपना कोई नियंत्रक: इसके माध्यम से इन सेवाओं और AI² खाते के डेटा का प्रसंस्करण किया जाता है, और आप एप्लिकेशन में जो कुछ भी करते हैं, वह उन्हीं में दर्ज होता है।
2.2. डेटा संरक्षण संबंधी संपर्क
व्यक्तिगत डेटा के प्रसंस्करण और संरक्षण से संबंधित सभी प्रश्नों के लिए आप संपर्क कर सकते हैं:
- ईमेल: [email protected] - "Data Protection" चिह्न के साथ;
- डाक पता: कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29 - "Data Protection Officer" चिह्न के साथ।
2.3. जब नियंत्रक व्यवसाय होता है
व्यवसाय अपने ग्राहकों के साथ काम करने के लिए TwinCard और AI² Fans सेवाओं का उपयोग करते हैं, जिसमें एप्लिकेशन के माध्यम से उपयोग भी शामिल है। उस डेटा के संबंध में जो ग्राहक व्यवसाय को सौंपते हैं - AI कर्मचारियों और व्यवसाय के कर्मचारियों के साथ पत्राचार में, अटैचमेंट में, व्यवसाय की अपनी प्रणालियों द्वारा चैनलों में भेजे गए ऑर्डर और घटनाओं में - साथ ही उस डेटा के संबंध में जो व्यवसाय स्वयं अपलोड करता है (ज्ञान आधार की सामग्री, आवाज़ के नमूने), नियंत्रक व्यवसाय है, और ऑपरेटर प्रोसेसर है, जो उस सेवा के उपयोगकर्ता समझौते में शामिल डेटा प्रसंस्करण समझौते की शर्तों पर व्यवसाय की ओर से कार्य करता है जिसमें AI कर्मचारी बनाया गया था (GDPR अनुच्छेद 28)।
यदि आप किसी व्यवसाय के ग्राहक हैं, तो व्यवसाय द्वारा आपके डेटा के प्रसंस्करण के उद्देश्यों और कानूनी आधारों की जानकारी उस व्यवसाय की गोपनीयता नीति में दी गई है; अपने डेटा से संबंधित अनुरोध व्यवसाय को भेजें। यदि आप ऐसा अनुरोध ऑपरेटर को भेजते हैं, तो हम उसे व्यवसाय को सौंप देंगे और उसे पूरा करने में व्यवसाय की सहायता करेंगे।
2.4. लागू कानून
व्यक्तिगत डेटा का प्रसंस्करण निम्नलिखित के अनुसार किया जाता है:
- विनियमन (EU) 2016/679 (GDPR);
- निर्देश 2002/58/EC (ePrivacy Directive) - स्थानीय भंडारण और इलेक्ट्रॉनिक संचार के संबंध में;
- विनियमन (EU) 2024/1689 (EU AI Act) - कृत्रिम बुद्धिमत्ता प्रणालियों की पारदर्शिता के संबंध में;
- EU/EEA सदस्य राज्यों का लागू राष्ट्रीय कानून।
3. नीति का उद्देश्य
3.1. नीति का उद्देश्य व्यक्तिगत डेटा को अनधिकृत पहुँच और प्रकटीकरण से बचाना और ऑपरेटर के सूचना संबंधी दायित्वों को पूरा करना है (GDPR अनुच्छेद 13 और 14)।
3.2. नीति संसाधित डेटा की सूची, प्रसंस्करण के उद्देश्य और कानूनी आधार, सुरक्षा उपाय, डेटा के प्राप्तकर्ता और अंतर्राष्ट्रीय हस्तांतरण, भंडारण अवधि, डेटा विषयों के अधिकार, एप्लिकेशन की अनुमतियाँ, साथ ही कृत्रिम बुद्धिमत्ता तकनीकों के उपयोग को निर्धारित करती है।
3.3. ऑपरेटर संग्रह के उद्देश्यों से असंगत प्रसंस्करण और अत्यधिक डेटा के प्रसंस्करण की अनुमति नहीं देता (न्यूनीकरण का सिद्धांत, GDPR अनुच्छेद 5(1)(c))।
4. एप्लिकेशन के माध्यम से कौन-सा डेटा संसाधित किया जाता है
नीचे दी गई डेटा श्रेणियाँ AI² खाते और TwinCard तथा AI² Fans सेवाओं का डेटा हैं, जो एप्लिकेशन के माध्यम से उपलब्ध हैं और जिन्हें बदला जा सकता है। ऑपरेटर और व्यवसाय की भूमिकाएँ (नियंत्रक या प्रोसेसर), भंडारण अवधि और हटाने के नियम वही हैं जो संबंधित सेवा में हैं।
4.1. खाते का डेटा
एप्लिकेशन का उपयोग करने के लिए आप AI² खाते से लॉगिन करते हैं। खाते में शामिल हैं:
- ईमेल पता (लॉगिन और संपर्क के लिए उपयोग किया जाता है);
- पासवर्ड (हैश किए गए रूप में, bcrypt एल्गोरिदम से संग्रहीत);
- नाम, उपयोगकर्ता नाम और देश, साथ ही फ़ोन नंबर, पद और कंपनी का नाम, यदि आपने उन्हें प्रदान किया है;
- सुरक्षा सेटिंग्स - सक्षम दो-कारक प्रमाणीकरण की जानकारी।
AI² खाता AI² प्लेटफ़ॉर्म के सभी एप्लिकेशनों के लिए एक ही है: खाते का डेटा (नाम, ईमेल पता, पासवर्ड, पहचानकर्ता) प्लेटफ़ॉर्म के एप्लिकेशनों के लिए साझा है, और खाते का AI² बैलेंस भी एक ही है।
कानूनी आधार: अनुबंध का निष्पादन (GDPR अनुच्छेद 6(1)(b))।
4.2. एजेंट, पहुँच और सेटिंग्स
- एजेंट - आपके लिए उपलब्ध AI कर्मचारी और AI मॉडल, उनके नाम और @नाम, फ़ोल्डर, पिन की गई और म्यूट की गई बातचीत, पढ़े जाने के चिह्न;
- पहुँच - प्रत्येक एजेंट के संबंध में आपकी भूमिका (देखना, ज़िम्मेदारी लेना, नियम बदलना, पूर्ण नियंत्रण), जो एजेंट के स्वामी द्वारा दी जाती है;
- नियम और कार्यभार - वे निर्देश पाठ जो आप एजेंट को सभी बातचीत के लिए या किसी एक बातचीत के लिए देते हैं, कार्यभार की रिपोर्ट;
- एजेंट की सेटिंग्स - विराम, कार्य अनुसूची और संचालन मोड, चुनी गई आवाज़ और उच्चारण शब्दकोश;
- एजेंटों को जोड़ने के लिए API कुंजियाँ (केवल हैश किए गए रूप में संग्रहीत)।
कानूनी आधार: अनुबंध का निष्पादन (GDPR अनुच्छेद 6(1)(b))।
4.3. ग्राहकों के साथ एजेंटों की बातचीत (व्यवसाय की ओर से प्रसंस्करण)
ऑपरेटर व्यवसाय की ओर से प्रोसेसर के रूप में निम्नलिखित को संसाधित करता है:
- वेबसाइटों (विजेट), शोकेस और AI² प्लेटफ़ॉर्म के अन्य चैनलों पर बातचीत में ग्राहकों के संदेश और एजेंटों के उत्तर, बातचीत में दिखाया गया ग्राहक का नाम, तिथि और समय;
- बातचीत अपने हाथ में लेना - किसने और कब बातचीत अपने हाथ में ली, और कर्मचारी के उत्तर, जिन्हें मानवीय उत्तर के रूप में चिह्नित किया जाता है;
- बातचीत के भीतर एजेंट को संकेत, जिन्हें ग्राहक नहीं देखता;
- आपके द्वारा बनाए गए बातचीत के निर्यात; निर्यात फ़ाइल अनुरोध पर तैयार की जाती है और आपके उपकरण पर भेजी जाती है।
एप्लिकेशन में बातचीत को साफ़ करने या हटाने से वह आपकी सूची में छिप जाती है; बातचीत ग्राहक के लिए उपलब्ध रहती है और व्यवसाय के डेटा के साथ हटाई जाती है (अनुभाग 8.3)।
4.4. चैनल और वेबहुक
चैनल उन बाहरी प्रणालियों से जानकारी प्राप्त करते हैं जिन्हें व्यवसाय ने स्वयं जोड़ा है (उदाहरण के लिए, ऑनलाइन स्टोर से ऑर्डर)। प्रत्येक घटना के लिए निम्नलिखित संग्रहीत किए जाते हैं: शीर्षक, पाठ, बाहरी प्रणाली द्वारा भेजी गई घटना की पूरी सामग्री, प्रेषक और घटना से संलग्न लिंक या फ़ोन नंबर। डिलीवरी लॉग में स्थिति, घटना के पहले 1,000 वर्ण और प्रेषक के IP पते का हैश संग्रहीत किया जाता है; IP पते और अनुरोध हेडर खुले रूप में संग्रहीत नहीं किए जाते। घटनाओं की सामग्री व्यवसाय और उसकी बाहरी प्रणाली निर्धारित करती है; उनमें शामिल व्यक्तिगत डेटा का नियंत्रक व्यवसाय है।
4.5. समूह
समूहों में लोग और एजेंट एक साथ संवाद करते हैं। निम्नलिखित संग्रहीत किए जाते हैं: सदस्य और समूह में उनकी भूमिकाएँ, संदेश और अटैचमेंट, और "सहेजे गए" अनुभाग।
4.6. एजेंट को वॉयस कॉल
कॉल के दौरान आपकी वाणी का ऑडियो ऑपरेटर के सर्वरों पर भेजा जाता है, ऑपरेटर की अपनी वाक् पहचान सेवा द्वारा पहचाना जाता है और पहचान के बाद हटा दिया जाता है; कॉल का ऑडियो और कॉल के प्रतिलेख सर्वरों पर संग्रहीत नहीं किए जाते। कॉल की अंतिम पंक्तियाँ (12 से अधिक नहीं) एप्लिकेशन आपके उपकरण पर रखता है और प्रत्येक अनुरोध के साथ भेजता है, ताकि एजेंट संदर्भ बनाए रखे। एजेंट के उत्तर को ऑपरेटर के सर्वरों पर वाक् संश्लेषण द्वारा आवाज़ दी जाती है।
यदि आप अपने व्यक्तिगत AI सहायक को कॉल करते हैं, तो पहचाना गया पाठ और उत्तर सहायक के साथ आपकी बातचीत में सहेजे जाते हैं।
4.7. अटैचमेंट
- छवियाँ - ग्राहकों के साथ बातचीत में और समूहों में;
- वॉयस संदेश - फ़ाइल संग्रहीत की जाती है, और उसका पाठ ऑपरेटर की अपनी सेवा द्वारा पहचाना जाता है; एजेंट को केवल पाठ प्राप्त होता है;
- दस्तावेज़ - फ़ाइल संग्रहीत की जाती है, और एजेंट के लिए 6 पृष्ठों तक को छवियों में बदला जाता है; पाठ फ़ाइलें पाठ के रूप में भेजी जाती हैं;
- वीडियो - केवल ऑडियो ट्रैक का उपयोग वाक् पहचान के लिए किया जाता है।
अटैचमेंट प्लेटफ़ॉर्म के फ़ाइल भंडारण में संग्रहीत किए जाते हैं (अनुभाग 7.4)।
4.8. एजेंट को प्रशिक्षित करना (ज्ञान आधार)
आप एजेंट या कंपनी के ज्ञान आधार में पाठ और फ़ाइलें (TXT, MD, CSV, HTML, DOCX, ODT, PDF) अपलोड कर सकते हैं, ताकि एजेंट उनके आधार पर उत्तर दें। ऑपरेटर के सर्वरों पर ज्ञान आधार में केवल फ़ाइल से निकाला गया पाठ संग्रहीत किया जाता है; मूल फ़ाइल नहीं रखी जाती। आप किसी भी समय सामग्री हटा सकते हैं। यदि सामग्री में अन्य व्यक्तियों का व्यक्तिगत डेटा है, तो उसे अपलोड करने के लिए व्यवसाय उत्तरदायी है।
4.9. अपनी आवाज़ें
यदि व्यवसाय अपनी आवाज़ बनाता है, तो व्यक्ति की आवाज़ का नमूना और नमूना रिकॉर्ड करने से पहले बोले गए सहमति वाक्य की रिकॉर्डिंग संसाधित की जाती है। नमूने का उपयोग केवल व्यवसाय के AI कर्मचारियों की वाक् संश्लेषण के लिए किया जाता है; व्यक्ति की पहचान के लिए आवाज़ के बायोमेट्रिक टेम्पलेट नहीं बनाए जाते। नियंत्रक व्यवसाय है; ऑपरेटर व्यवसाय की ओर से नमूने को संसाधित करता है। जिस व्यक्ति की आवाज़ का उपयोग किया गया है, वह व्यवसाय से या [email protected] पर ऑपरेटर से संपर्क करके सहमति वापस ले सकता है; ऐसी स्थिति में आवाज़ हटा दी जाती है।
4.10. पुश सूचनाएँ
- उपकरण का पुश सूचना टोकन (अनुमति होने पर);
- सूचना सेटिंग्स - पूरे एजेंट के लिए, किसी एक बातचीत के लिए और चैनल के लिए; ग्राहकों के नए संदेशों की सूचनाएँ डिफ़ॉल्ट रूप से बंद होती हैं।
ग्राहक के संदेश की सूचना में एजेंट का नाम, ग्राहक का नाम और संदेश की शुरुआत (180 वर्णों तक) होती है; ऑर्डर, अपॉइंटमेंट या मनुष्य से संपर्क के अनुरोध की सूचना में घटना का संक्षिप्त सारांश होता है।
4.11. भुगतान डेटा और AI² Token
- वॉलेट - AI² बैलेंस, लेन-देन का इतिहास (टॉप-अप, कटौतियाँ, रिफ़ंड);
- ऐप स्टोर में ख़रीद का डेटा - ख़रीद का पहचानकर्ता, उत्पाद, स्टोर और स्थिति, यदि एप्लिकेशन में बैलेंस टॉप-अप उपलब्ध है।
महत्वपूर्ण: ऑपरेटर बैंक कार्ड का डेटा संग्रहीत नहीं करता। कार्ड विवरण ऐप स्टोर या भुगतान संगठन की ओर दर्ज किए जाते हैं।
4.12. तकनीकी डेटा
- IP पता;
- उपकरण का डेटा - उपकरण का मॉडल, ऑपरेटिंग सिस्टम, एप्लिकेशन का संस्करण;
- इंटरफ़ेस की भाषा और समय क्षेत्र;
- एक्सेस लॉग - अनुरोधों की तिथि और समय, माँगे गए पते, प्रतिक्रिया कोड।
4.13. सेवा कौन-सा डेटा एकत्र नहीं करती
- उपकरण की भौगोलिक स्थिति;
- उपकरण की संपर्क पुस्तिका;
- पहचान के लिए बायोमेट्रिक डेटा (चेहरा, आवाज़ के बायोमेट्रिक टेम्पलेट);
- बैंक कार्ड के विवरण;
- विश्लेषणात्मक और विज्ञापन ट्रैकरों का डेटा (ऐसे ट्रैकरों का उपयोग नहीं किया जाता)।
5. प्रसंस्करण के कानूनी आधार और उद्देश्य
5.1. कानूनी आधार (GDPR अनुच्छेद 6)
क) अनुबंध का निष्पादन (अनुच्छेद 6(1)(b)): खाता और लॉगिन; एजेंटों की सूची और पहुँच; नियम, कार्यभार और एजेंटों की सेटिंग्स; बातचीत, बातचीत अपने हाथ में लेना, चैनल, समूह, कॉल, अटैचमेंट और ज्ञान आधार; AI² बैलेंस; सेवा संबंधी सूचनाएँ।
ख) कानूनी दायित्व (अनुच्छेद 6(1)(c)): लेखा और कर लेखांकन, भुगतान दस्तावेज़ों का भंडारण, अधिकारियों के वैध अनुरोधों के उत्तर, बाल यौन शोषण सामग्री की सूचना देना।
ग) वैध हित (अनुच्छेद 6(1)(f)): सेवा की सुरक्षा, स्पैम, धोखाधड़ी और दुरुपयोग से सुरक्षा, अनुरोधों की आवृत्ति की सीमा, शिकायतों की समीक्षा, अनामीकृत डेटा के आधार पर सेवा में सुधार। ऑपरेटर ने हितों के संतुलन का आकलन (Legitimate Interest Assessment) किया है; इसके परिणाम [email protected] पर माँगे जा सकते हैं।
घ) सहमति (अनुच्छेद 6(1)(a)): एप्लिकेशन में पुश सूचनाएँ; उपकरण के माइक्रोफ़ोन और कैमरे का उपयोग (अनुभाग 11); अपनी आवाज़ें (उस व्यक्ति की सहमति जिसकी आवाज़ का उपयोग किया जाता है)।
व्यवसाय की ओर से संसाधित व्यवसाय के ग्राहकों का डेटा (अनुभाग 4.3-4.5, 4.7-4.9) उस कानूनी आधार पर संसाधित किया जाता है जिसे व्यवसाय नियंत्रक के रूप में निर्धारित करता है।
5.2. प्रसंस्करण के उद्देश्य
- पंजीकरण और लॉगिन - AI² एप्लिकेशनों में एकल लॉगिन, दो-कारक प्रमाणीकरण;
- एजेंटों का प्रबंधन - एजेंटों की सूची, पहुँच अधिकार, नियम और कार्यभार, सेटिंग्स;
- ग्राहकों के साथ काम - बातचीत, बातचीत अपने हाथ में लेना, अटैचमेंट, निर्यात (व्यवसाय की ओर से);
- चैनल और समूह - व्यवसाय की प्रणालियों से घटनाएँ प्राप्त करना, लोगों और एजेंटों का संवाद;
- AI कर्मचारी - व्यवसाय के निर्देशों और ज्ञान आधार के अनुसार उत्तर तैयार करना, वाक् पहचान और वाक् संश्लेषण;
- सूचनाएँ - ग्राहकों के संदेशों, ऑर्डर, अपॉइंटमेंट और मनुष्य से संपर्क के अनुरोधों के बारे में पुश सूचनाएँ;
- भुगतान - बैलेंस टॉप-अप, रिफ़ंड;
- सुरक्षा - धोखाधड़ी, स्पैम और दुरुपयोग की रोकथाम, बच्चों की सुरक्षा;
- सेवा में सुधार - अनामीकृत आँकड़ों का विश्लेषण।
5.3. डेटा न्यूनीकरण
ऑपरेटर केवल बताए गए उद्देश्यों के लिए आवश्यक डेटा एकत्र करता है। चैनलों में घटनाओं की सामग्री और ज्ञान आधार की सामग्री व्यवसाय निर्धारित करता है; सेवा व्यवसाय को अनावश्यक जानकारी न भेजने की सुविधा देती है।
5.4. सारांश तालिका
| डेटा की श्रेणी | उद्देश्य | कानूनी आधार (GDPR) |
|---|---|---|
| खाता (नाम, ईमेल, पासवर्ड, देश) | लॉगिन, संपर्क | अनु. 6(1)(b) - अनुबंध |
| एजेंट, पहुँच, नियम, कार्यभार, सेटिंग्स | एजेंटों का प्रबंधन | अनु. 6(1)(b) - अनुबंध |
| बातचीत, बातचीत अपने हाथ में लेना, चैनलों की घटनाएँ, समूहों के संदेश, अटैचमेंट, ज्ञान आधार, आवाज़ के नमूने | व्यवसाय की सुविधाएँ | व्यवसाय की ओर से प्रसंस्करण (अनु. 28) - कानूनी आधार व्यवसाय निर्धारित करता है |
| कॉल का ऑडियो (संग्रहीत नहीं) | कॉल के दौरान वाक् पहचान | अनु. 6(1)(b) - अनुबंध |
| पुश टोकन और सूचना सेटिंग्स | एप्लिकेशन में सूचनाएँ | अनु. 6(1)(a) - सहमति |
| वॉलेट, ख़रीद | भुगतान, लेखांकन | अनु. 6(1)(b) - अनुबंध; अनु. 6(1)(c) - लेखांकन |
| शिकायतें | सुरक्षा | अनु. 6(1)(f) - वैध हित |
| तकनीकी डेटा, लॉग | सुरक्षा, दुरुपयोग से सुरक्षा | अनु. 6(1)(f) - वैध हित |
6. हम जानकारी की सुरक्षा कैसे करते हैं
6.1. संगठनात्मक उपाय
- न्यूनतम विशेषाधिकार और सेवा संबंधी आवश्यकता के सिद्धांत पर व्यक्तिगत डेटा तक पहुँच रखने वाले व्यक्तियों के दायरे को सीमित करना;
- प्रसंस्करण के लिए अधिकृत व्यक्तियों के लिए गोपनीयता दायित्व;
- डेटा के प्रसंस्करण और संरक्षण पर आंतरिक दस्तावेज़, प्रसंस्करण गतिविधियों का रजिस्टर (GDPR अनुच्छेद 30);
- निर्धारित मामलों में डेटा संरक्षण प्रभाव आकलन (GDPR अनुच्छेद 35);
- GDPR की आवश्यकताओं के अनुपालन का नियमित आंतरिक नियंत्रण।
6.2. तकनीकी उपाय
- सभी कनेक्शनों के लिए HTTPS/TLS 1.2+;
- पासवर्ड हैशिंग के लिए bcrypt; उपयोगकर्ता की पसंद पर दो-कारक प्रमाणीकरण;
- अंतर-सेवा अनुरोधों (Mars LLM Service, भुगतान गेटवे) और आने वाले वेबहुक पर हस्ताक्षर के लिए HMAC-SHA256;
- सीमित वैधता वाले एक्सेस टोकन, प्रत्येक अनुरोध पर एजेंट तक पहुँच अधिकारों की जाँच;
- लॉगिन प्रयासों की संख्या और अनुरोधों की आवृत्ति की सीमा, स्वचालित हमलों से सुरक्षा;
- API कुंजियों का केवल हैश किए गए रूप में भंडारण;
- फ़ायरवॉल सुरक्षा, एक्सेस लॉग, सॉफ़्टवेयर का समय पर अपडेट, बैकअप;
- डिज़ाइन द्वारा और डिफ़ॉल्ट रूप से डेटा संरक्षण (GDPR अनुच्छेद 25)।
6.3. भुगतान डेटा की सुरक्षा
ऑपरेटर भुगतान कार्ड का डेटा संग्रहीत नहीं करता। भुगतान ऐप स्टोर और प्रमाणित भुगतान गेटवे (PCI DSS) के माध्यम से किए जाते हैं।
6.4. घटनाओं पर प्रतिक्रिया (GDPR अनुच्छेद 33-34)
व्यक्तिगत डेटा सुरक्षा उल्लंघन होने पर ऑपरेटर:
- परिणामों को दूर करने के लिए तुरंत उपाय करता है;
- यदि उल्लंघन से डेटा विषयों के अधिकारों और स्वतंत्रताओं के लिए जोखिम हो सकता है, तो 72 घंटों के भीतर पर्यवेक्षी प्राधिकरण को सूचित करता है;
- उच्च जोखिम होने पर अनुचित देरी के बिना डेटा विषयों को सूचित करता है;
- यदि उस डेटा पर प्रभाव पड़ा है जिसका नियंत्रक व्यवसाय है, तो अनुचित देरी के बिना व्यवसाय को सूचित करता है;
- घटना और किए गए उपायों का दस्तावेज़ीकरण करता है।
7. जानकारी किसे सौंपी जाती है
7.1. सामान्य सिद्धांत
ऑपरेटर व्यक्तिगत डेटा न बेचता है और न किराये पर देता है। हस्तांतरण केवल इस अनुभाग में वर्णित मामलों में, न्यूनतम आवश्यक सीमा तक किया जाता है। ऑपरेटर के प्रोसेसर डेटा प्रसंस्करण अनुबंधों से बंधे हैं (GDPR अनुच्छेद 28)।
7.2. ऑपरेटर के अपने भाषा मॉडल (Mars LLM Service)
AI कर्मचारियों के उत्तर, कॉल के दौरान दिए गए उत्तरों सहित, केवल ऑपरेटर के अपने भाषा मॉडलों द्वारा तैयार किए जाते हैं, जो ऑपरेटर के सर्वरों पर चलते हैं, ऑपरेटर की आंतरिक सेवा Mars LLM Service के माध्यम से। मॉडल को भेजे गए अनुरोध में बातचीत का पाठ, एजेंट के नियम और कार्यभार, ज्ञान आधार के अंश और अटैचमेंट का पाठ होता है; ग्राहक के प्रत्यक्ष पहचानकर्ता (ईमेल पता, फ़ोन) अनुरोध में शामिल नहीं किए जाते, जब तक कि ग्राहक ने उन्हें स्वयं संदेश में न लिखा हो।
बातचीत का डेटा, निर्देश, ज्ञान आधार, अटैचमेंट और आवाज़ का डेटा तृतीय-पक्ष कृत्रिम बुद्धिमत्ता सेवा प्रदाताओं को नहीं सौंपे जाते। ज्ञान आधार ऑपरेटर के सर्वरों पर संग्रहीत और अनुक्रमित किया जाता है।
7.3. वाक् पहचान और वाक् संश्लेषण
वाक् पहचान (कॉल, वॉयस संदेश, वीडियो का ऑडियो ट्रैक) और आवाज़ संश्लेषण (व्यवसायों की अपनी आवाज़ों सहित) ऑपरेटर के सर्वरों पर ऑपरेटर की अपनी सेवाओं द्वारा किए जाते हैं। यह डेटा तृतीय पक्षों को नहीं सौंपा जाता।
7.4. सर्वरों का स्थान और होस्टिंग
डेटा ऑपरेटर के सर्वरों पर संग्रहीत किया जाता है, जो ऑपरेटर के साथ अनुबंधों के अंतर्गत होस्टिंग प्रदाताओं के डेटा केंद्रों में स्थित हैं। अटैचमेंट Cloudflare R2 फ़ाइल भंडारण में संग्रहीत किए जाते हैं। होस्टिंग प्रदाताओं को डेटा का उपयोग अपने उद्देश्यों के लिए करने का अधिकार नहीं है।
7.5. Cloudflare
aironik.ai वेबसाइट और प्लेटफ़ॉर्म का फ़ाइल भंडारण Cloudflare के माध्यम से काम करते हैं। Cloudflare प्रोसेसर के रूप में IP पते और अनुरोधों के तकनीकी डेटा, साथ ही संग्रहीत फ़ाइलों को पेजों और फ़ाइलों की डिलीवरी और हमलों से सुरक्षा के लिए आवश्यक सीमा तक संसाधित करता है।
7.6. पुश सूचनाएँ
एप्लिकेशन की सूचनाएँ पहुँचाने के लिए Expo Push Service (650 Industries, Inc.), Google Firebase Cloud Messaging और Apple Push Notification Service का उपयोग किया जाता है, और Google सेवाओं के बिना Android उपकरणों पर RuStore (VK LLC) का। उन्हें उपकरण का टोकन और सूचना का पाठ प्राप्त होता है (अनुभाग 4.10)।
7.7. ऐप स्टोर
एप्लिकेशन में बैलेंस टॉप-अप करने पर भुगतान को Google Play या App Store एक स्वतंत्र नियंत्रक के रूप में संसाधित करता है; ऑपरेटर को केवल ख़रीद का पहचानकर्ता और उसकी स्थिति प्राप्त होती है। ख़रीद RevenueCat सेवा (RevenueCat, Inc.) के माध्यम से दर्ज की जाती हैं, जिसे खाते का पहचानकर्ता, उत्पाद, स्टोर और ख़रीद की स्थिति प्राप्त होती है।
7.8. NOVA
NOVA, ऑपरेटर की डिजिटल कर्मचारी, प्रत्येक उपयोगकर्ता के संपर्कों में जोड़ी जाती है। NOVA के साथ पत्राचार कज़ाखस्तान गणराज्य में ऑपरेटर के सर्वरों पर संसाधित किया जाता है।
7.9. व्यवसाय द्वारा जोड़े गए एकीकरण
व्यवसाय के निर्देश पर डेटा व्यवसाय द्वारा चुने गए प्राप्तकर्ताओं को भेजा जाता है: Telegram (यदि व्यवसाय ने अपने Telegram में बातचीत का रिले सक्षम किया है), व्यवसाय के वेबहुक और बाहरी प्रणालियों के पते (पुष्टि की अपेक्षा रखने वाली घटना के उत्तर सहित), व्यवसाय की API कुंजियों से जोड़ी गई प्रणालियाँ, और व्यवसाय की वे वेबसाइटें जिन पर विजेट स्थापित है। ये प्राप्तकर्ता डेटा को अपने नियमों और व्यवसाय के साथ अपने अनुबंधों के अनुसार संसाधित करते हैं।
7.10. व्यवसाय और उनके कर्मचारी
एजेंट की बातचीत, चैनल और समूह एजेंट के स्वामी को और उन कर्मचारियों को दिखाई देते हैं जिन्हें स्वामी ने पहुँच दी है, उस पहुँच की सीमा के भीतर। ग्राहक एजेंट के और बातचीत अपने हाथ में लेने वाले कर्मचारी के उत्तर देखता है।
7.11. कानून की अपेक्षा पर हस्तांतरण
ऑपरेटर उचित कानूनी आधार होने पर सक्षम निकायों के वैध अनुरोध पर व्यक्तिगत डेटा सौंपने का अधिकार रखता है और ऐसे अनुरोध के बारे में डेटा विषय को सूचित करेगा, यदि कानून द्वारा यह निषिद्ध न हो। बाल यौन शोषण की पुष्टि की गई सामग्री की जानकारी लागू कानून की आवश्यकता के अनुसार सक्षम अधिकारियों को सौंपी जाती है।
8. भंडारण की अवधि
8.1. सामान्य नियम (GDPR अनुच्छेद 5(1)(e))
व्यक्तिगत डेटा को प्रसंस्करण के उद्देश्यों के लिए आवश्यक अवधि से अधिक समय तक संग्रहीत नहीं किया जाता, जिसके बाद उसे हटा दिया जाता है या अनामीकृत कर दिया जाता है।
नीचे सूचीबद्ध डेटा TwinCard और AI² Fans सेवाओं का डेटा है: इसे संबंधित सेवा के नियमों के अनुसार संग्रहीत किया जाता है और हटाया जाता है, और किसी भी स्थिति में AI² खाते को पूरी तरह हटाने पर मिटा दिया जाता है।
8.2. श्रेणियों के अनुसार भंडारण अवधि
| डेटा की श्रेणी | भंडारण की अवधि |
|---|---|
| खाता | AI² खाते के नियमों के अनुसार; पूरे AI² खाते को हटाने पर - अनुभाग 8.3 |
| एजेंट, पहुँच, नियम, कार्यभार, सेटिंग्स | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| ग्राहकों के साथ एजेंटों की बातचीत | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| चैनलों की घटनाएँ और डिलीवरी लॉग | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| समूहों के संदेश | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| कॉल का ऑडियो और कॉल के प्रतिलेख | संग्रहीत नहीं: ऑडियो पहचान के बाद हटा दिया जाता है |
| अटैचमेंट | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| ज्ञान आधार | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| आवाज़ के नमूने और अपनी आवाज़ें | TwinCard या AI² Fans सेवा के नियमों के अनुसार; किसी भी स्थिति में पूरे AI² खाते को हटाने पर मिटा दिया जाता है |
| पुश टोकन | इस डिवाइस पर Aironik से साइन आउट करने, अनुमति वापस लेने या पूरे AI² खाते को हटाए जाने तक; 60 दिनों तक उपयोग न किया गया टोकन हटा दिया जाता है |
| वॉलेट, ख़रीद, भुगतान दस्तावेज़ | कर और लेखा कानून द्वारा निर्धारित अवधि |
| शिकायतें | समीक्षा की अवधि और कानूनी दावों की स्थापना, प्रयोग या बचाव की अवधि |
| एक्सेस लॉग | 6 महीने |
8.3. खाता हटाना
आप अपना खाता निम्नलिखित तरीकों से हटा सकते हैं:
- एप्लिकेशन में: "सेटिंग्स" → "खाता हटाना" → "खाता हटाएँ";
- उस पते से, जिस पर खाता पंजीकृत है, [email protected] पर ईमेल भेजकर (उत्तर - 30 दिनों के भीतर)।
AI² खाता प्लेटफ़ॉर्म के सभी एप्लिकेशनों के लिए एक ही है। Aironik का अपना कोई भंडारण नहीं है, इसलिए हटाने के विकल्प में आप चुनते हैं कि क्या हटाना है:
- "इस डिवाइस पर Aironik से साइन आउट करें" - केवल इस डिवाइस पर एप्लिकेशन की पुश सूचनाएँ और सत्र हटाए जाते हैं; कुछ भी मिटाया नहीं जाता, और सेवाएँ तथा AI² खाता बने रहते हैं;
- "TwinCard हटाएँ" या "AI² Fans हटाएँ" - सेवा उसके नियमों के अनुसार हटाई जाती है: वह तुरंत बंद कर दी जाती है, 30 दिनों के भीतर सेवा में लॉगिन करने से हटाना रद्द हो जाता है और हटाने के कारण छिपा सब कुछ वापस आ जाता है, और उसके बाद सेवा का डेटा मिटा दिया जाता है, सिवाय भुगतान लेखांकन के, जिसे कानून के अनुसार रखा जाता है;
- "पूरा AI² खाता हटाएँ" - नीचे दी गई प्रक्रिया के अनुसार।
[email protected] पर ईमेल द्वारा भेजे गए अनुरोध पर भी इसी तरह कार्रवाई की जाती है (किसी सेवा को या पूरे AI² खाते को हटाना)। फ़ोन से Aironik एप्लिकेशन हटाने से कुछ भी नहीं मिटता।
AI² खाते को पूरी तरह हटाने की प्रक्रिया:
- अनुरोध के तुरंत बाद AI² खाता छिपा दिया जाता है, आपके एजेंट ग्राहकों को उत्तर देना बंद कर देते हैं, आपके कंपनी पेज प्रकाशन से हटा दिए जाते हैं, और पुश सूचनाएँ बंद हो जाती हैं।
- 30 दिन - रद्द करने की अवधि: इस दौरान खाते में लॉगिन करने और पुनर्स्थापना की पुष्टि करने से हटाना रद्द हो जाता है और खाता उस सब के साथ पुनर्स्थापित हो जाता है जो हटाने के कारण छिपा था: कंपनी पेज फिर से प्रकाशित हो जाते हैं, एजेंट फिर से चालू हो जाते हैं और कंपनियाँ फिर से सक्रिय हो जाती हैं।
- 30 दिनों के बाद डेटा अलग अनुरोध के बिना पूरी तरह मिटा दिया जाता है, उस डेटा को छोड़कर जिसे कानून के अनुसार संग्रहीत रखना आवश्यक है (नीचे "बने रहते हैं" देखें); मिटाए गए डेटा को वापस नहीं पाया जा सकता।
- सेवाओं में हटाना। कंपनी, कंपनी पेज, AI कर्मचारी या मॉडल को AI² खाता हटाए बिना स्वयं TwinCard या AI² Fans में भी हटाया जा सकता है; ऐसा हटाना उन सेवाओं के दस्तावेज़ों द्वारा नियंत्रित होता है।
मिटाए जाते हैं: प्रोफ़ाइल और खाते का डेटा; एजेंट, उनके नियम, कार्यभार और सेटिंग्स; ज्ञान आधार; अपनी आवाज़ें और आवाज़ के नमूने; वेबसाइटों के अतिथियों के साथ एजेंटों की बातचीत; चैनलों की घटनाएँ, वेबहुक और डिलीवरी लॉग; आपके स्वामित्व वाले समूह और फ़ोल्डर; अटैचमेंट; कंपनी पेज और व्यवसाय का डेटा; एकीकरण और API कुंजियाँ। आपके द्वारा अन्य उपयोगकर्ताओं को भेजे गए संदेशों का पाठ मिटाए जाने की सूचना से बदल दिया जाता है; लॉगिन किए हुए उपयोगकर्ताओं के साथ बातचीत में एजेंटों के उत्तर अनामीकृत कर दिए जाते हैं।
बने रहते हैं: वॉलेट के लेन-देन, ऑर्डर, चालान और भुगतान की जानकारी - जितने समय तक कानून अपेक्षा करता है (ऑर्डर में संपर्क विवरण हटा दिए जाते हैं); अनामीकृत आँकड़े, जो व्यक्तिगत डेटा नहीं हैं।
आप खाता हटाए बिना ज्ञान आधार से कोई एक सामग्री, कोई वेबहुक या अपनी आवाज़ हटा सकते हैं।
9. डेटा का अंतर्राष्ट्रीय हस्तांतरण
9.1. सामान्य सिद्धांत (GDPR अध्याय V, अनुच्छेद 44-49)
डेटा EEA के बाहर केवल उचित सुरक्षा उपायों की उपस्थिति में हस्तांतरित किया जाता है।
9.2. EEA के बाहर हस्तांतरण
क) ऑपरेटर और प्लेटफ़ॉर्म का बुनियादी ढाँचा:
• डेटा: अनुभाग 4 में बताई गई सभी श्रेणियाँ, ऑपरेटर के अपने भाषा मॉडलों और वाक् सेवाओं द्वारा प्रसंस्करण सहित;
• गंतव्य देश: कज़ाखस्तान गणराज्य (ऑपरेटर का स्थान) और वे देश जहाँ प्लेटफ़ॉर्म के सर्वर स्थित हैं;
• सुरक्षा उपाय: आयोग के कार्यान्वयन निर्णय (EU) 2021/914 द्वारा अनुमोदित मानक संविदात्मक खंड (SCC) और अनुभाग 6 के उपाय।
ख) AI² एप्लिकेशनों में एकल लॉगिन:
• डेटा: खाते का डेटा (नाम, ईमेल पता, पासवर्ड हैश, पहचानकर्ता, देश);
• गंतव्य देश: वे देश जहाँ अन्य क्षेत्राधिकारों में प्लेटफ़ॉर्म के सर्वर स्थित हैं;
• आधार: हस्तांतरण अनुबंध के निष्पादन - प्लेटफ़ॉर्म के एप्लिकेशनों में एकल लॉगिन - के लिए आवश्यक है (GDPR अनुच्छेद 49(1)(b)), साथ ही GDPR अनुच्छेद 46 के सुरक्षा उपाय।
ग) Cloudflare, पुश सूचना सेवाएँ, ऐप स्टोर और RevenueCat:
• डेटा: अनुरोधों का तकनीकी डेटा और संग्रहीत फ़ाइलें; उपकरण का टोकन और सूचना का पाठ; खाते का पहचानकर्ता और ख़रीद का डेटा;
• सुरक्षा उपाय: SCC, EU-U.S. Data Privacy Framework (भाग लेने वाले अमेरिकी प्रदाताओं के लिए)।
9.3. सुरक्षा उपायों की प्रतियाँ
लागू सुरक्षा उपायों की प्रति [email protected] पर माँगी जा सकती है।
10. उपकरण पर भंडारण और कुकीज़ (ePrivacy)
10.1. aironik.ai वेबसाइट कुकीज़ या ट्रैकरों का उपयोग नहीं करती।
10.2. एप्लिकेशन आपके उपकरण पर लॉगिन टोकन (ताकि आप लॉगिन रहें), इंटरफ़ेस की भाषा और थीम, सूचना सेटिंग्स और कॉल के दौरान कॉल की अंतिम पंक्तियाँ संग्रहीत करता है। यह डेटा एप्लिकेशन के काम के लिए सख़्ती से आवश्यक है और ePrivacy Directive के अनुच्छेद 5(3) के अपवाद के आधार पर संग्रहीत किया जाता है। विश्लेषणात्मक और विज्ञापन ट्रैकरों का उपयोग नहीं किया जाता।
10.3. जब आप लॉगआउट करते हैं या एप्लिकेशन हटाते हैं, तो यह डेटा उपकरण से हटा दिया जाता है।
11. एप्लिकेशन की अनुमतियाँ
एप्लिकेशन उपकरण के कार्यों तक पहुँच केवल तभी माँगता है जब आप संबंधित सुविधा का उपयोग करते हैं, और अन्य मामलों में उसके बिना काम करता है:
| अनुमति | किसके लिए उपयोग की जाती है |
|---|---|
| माइक्रोफ़ोन | एजेंट को कॉल, वॉयस संदेश, अपनी आवाज़ रिकॉर्ड करना |
| कैमरा और फ़ोटो | छवियाँ और दस्तावेज़ भेजना |
| सूचनाएँ | पुश सूचनाएँ (अनुभाग 4.10) |
आप किसी भी समय उपकरण की सेटिंग्स में अनुमति वापस ले सकते हैं। एप्लिकेशन भौगोलिक स्थिति या संपर्क पुस्तिका तक पहुँच नहीं माँगता।
12. व्यक्तिगत डेटा की विशेष श्रेणियाँ (GDPR अनुच्छेद 9)
12.1. सेवा उपयोगकर्ताओं से व्यक्तिगत डेटा की विशेष श्रेणियाँ नहीं माँगती और उनका उपयोग विज्ञापन और रैंकिंग के लिए नहीं करती।
12.2. सेवा बायोमेट्रिक सत्यापन नहीं करती और पहचान के लिए बायोमेट्रिक टेम्पलेट नहीं बनाती। आवाज़ के नमूनों का उपयोग केवल वाक् संश्लेषण के लिए किया जाता है (अनुभाग 4.9); कॉल के ऑडियो का उपयोग केवल वाक् पहचान के लिए किया जाता है और वह संग्रहीत नहीं किया जाता (अनुभाग 4.6)।
12.3. व्यवसाय वैध आधार के बिना ज्ञान आधार में डेटा की विशेष श्रेणियाँ अपलोड नहीं कर सकता या उन्हें चैनलों में नहीं भेज सकता। यदि कोई ग्राहक अपनी पहल पर व्यवसाय के साथ पत्राचार में ऐसी जानकारी देता है, तो उसका प्रसंस्करण नियंत्रक के रूप में व्यवसाय करता है; ऑपरेटर उसे केवल व्यवसाय की ओर से पत्राचार के कामकाज के लिए संसाधित करता है।
13. आपके अधिकार (GDPR अनुच्छेद 15-22)
अपने अधिकारों का प्रयोग करने के लिए [email protected] पर ("Data Protection" चिह्न के साथ) या अनुभाग 2.2 में दिए गए डाक पते पर संपर्क करें। उत्तर एक माह के भीतर भेजा जाता है (GDPR अनुच्छेद 12(3)), आवश्यकता होने पर दो और महीनों तक बढ़ाने की संभावना के साथ। जिस डेटा का नियंत्रक व्यवसाय है, उससे संबंधित अनुरोध हम व्यवसाय को सौंप देते हैं (अनुभाग 2.3)।
13.1. पहुँच का अधिकार (अनुच्छेद 15)
आपको प्रसंस्करण की पुष्टि और अपने डेटा की प्रति प्राप्त करने का अधिकार है, साथ ही उद्देश्यों, श्रेणियों, प्राप्तकर्ताओं, भंडारण अवधियों, स्रोतों, अंतर्राष्ट्रीय हस्तांतरणों और स्वचालित प्रसंस्करण की जानकारी प्राप्त करने का भी।
13.2. सुधार का अधिकार (अनुच्छेद 16)
अधिकांश डेटा आप एप्लिकेशन में और अपने AI² खाते में स्वयं सुधार सकते हैं।
13.3. मिटाने का अधिकार (अनुच्छेद 17)
GDPR के अनुच्छेद 17 के आधार होने पर आपको अपने डेटा को मिटाने की माँग करने का अधिकार है। खाता हटाने और डेटा मिटाने की प्रक्रिया अनुभाग 8.3 में दी गई है। ऑपरेटर उस डेटा को मिटाने से इनकार कर सकता है जिसका भंडारण कानून द्वारा अपेक्षित है, या जो कानूनी दावों की स्थापना, प्रयोग या बचाव के लिए आवश्यक है (अनुच्छेद 17(3))।
13.4. प्रसंस्करण को प्रतिबंधित करने का अधिकार (अनुच्छेद 18)
आपको डेटा की सटीकता की जाँच की अवधि के लिए, अवैध प्रसंस्करण होने पर, कानूनी दावों के लिए डेटा की आवश्यकता होने पर या आपत्ति पर निर्णय होने तक प्रसंस्करण को प्रतिबंधित करने की माँग करने का अधिकार है।
13.5. पोर्टेबिलिटी का अधिकार (अनुच्छेद 20)
आपको आपके द्वारा प्रदान किया गया डेटा संरचित, सामान्य रूप से उपयोग किए जाने वाले और मशीन-पठनीय प्रारूप में प्राप्त करने और उसे किसी अन्य नियंत्रक को सौंपने का अधिकार है। बातचीत को एप्लिकेशन में निर्यात किया जा सकता है (TXT, CSV, JSON); अन्य डेटा [email protected] पर अनुरोध करने पर GDPR के अनुच्छेद 12(3) द्वारा निर्धारित अवधि में प्रदान किया जाता है।
13.6. आपत्ति का अधिकार (अनुच्छेद 21)
आपको वैध हित के आधार पर प्रसंस्करण के विरुद्ध आपत्ति करने का अधिकार है। प्रत्यक्ष विपणन के विरुद्ध आप किसी भी समय आपत्ति कर सकते हैं; ऐसा प्रसंस्करण बंद कर दिया जाता है।
13.7. सहमति वापस लेने का अधिकार (अनुच्छेद 7(3))
पुश सूचनाओं और माइक्रोफ़ोन तथा कैमरे के उपयोग के लिए सहमति किसी भी समय एप्लिकेशन या उपकरण की सेटिंग्स में वापस ली जा सकती है; वापस लेने से पहले के प्रसंस्करण की वैधता पर इसका प्रभाव नहीं पड़ता।
13.8. स्वचालित प्रसंस्करण (अनुच्छेद 22)
सेवा स्वचालित रूप से AI कर्मचारियों के उत्तर तैयार करती है, वाणी को पहचानती और संश्लेषित करती है, और दुरुपयोग से सुरक्षा के स्वचालित उपाय लागू करती है। ये प्रक्रियाएँ आपके लिए कानूनी परिणाम उत्पन्न करने वाले निर्णय नहीं लेतीं; अवरुद्ध करने के निर्णय मानवीय भागीदारी से लिए जाते हैं। आपको प्रसंस्करण के तर्क की जानकारी प्राप्त करने, उसके परिणाम को चुनौती देने और मानवीय हस्तक्षेप की माँग करने का अधिकार है।
13.9. पर्यवेक्षी प्राधिकरण में शिकायत (अनुच्छेद 77)
आपको अपने सामान्य निवास स्थान, कार्यस्थल या कथित उल्लंघन के स्थान के EU/EEA सदस्य राज्य के डेटा संरक्षण पर्यवेक्षी प्राधिकरण में शिकायत दर्ज करने का अधिकार है। पर्यवेक्षी प्राधिकरणों की सूची: https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. AI की पारदर्शिता (EU AI Act)
14.1. सामान्य प्रावधान
सेवा में AI कर्मचारियों को कृत्रिम बुद्धिमत्ता के रूप में चिह्नित किया जाता है। AI कर्मचारी मनुष्य नहीं है; उसके उत्तर, बोले गए उत्तरों सहित, एक प्रोग्राम द्वारा स्वचालित रूप से तैयार किए जाते हैं। जब कोई कर्मचारी बातचीत अपने हाथ में लेता है, तो उसके उत्तरों को मानवीय उत्तर के रूप में चिह्नित किया जाता है। व्यवसाय अपने ग्राहकों को यह सूचित करने के लिए बाध्य है कि वे AI से संवाद कर रहे हैं (EU AI Act अनुच्छेद 50), जिसमें वे चैनल भी शामिल हैं जिन्हें वह स्वयं जोड़ता है।
14.2. सेवा में AI प्रणालियाँ
क) AI कर्मचारी (Mars LLM Service):
• उद्देश्य: व्यवसाय की ओर से ग्राहकों को उत्तर देना, बातचीत में और कॉल के दौरान उपयोगकर्ता को उत्तर देना;
• तकनीक: ऑपरेटर के सर्वरों पर ऑपरेटर के अपने बड़े भाषा मॉडल; ऑपरेटर के सर्वरों पर ज्ञान आधार में खोज; तृतीय-पक्ष AI प्रदाताओं को डेटा नहीं सौंपा जाता;
• इनपुट डेटा: बातचीत का पाठ, नियम और कार्यभार, ज्ञान आधार के अंश, अटैचमेंट का पाठ;
• सीमाएँ: उत्तर अशुद्ध हो सकते हैं; निर्देशों और AI कर्मचारियों द्वारा दी गई जानकारी के लिए व्यवसाय उत्तरदायी है।
ख) वाक् पहचान और वाक् संश्लेषण:
• उद्देश्य: कॉल के दौरान और वॉयस संदेशों में वाणी की पहचान, उत्तरों को आवाज़ देना, व्यवसायों की अपनी आवाज़ों सहित;
• पारदर्शिता: बोले गए उत्तर संश्लेषित आवाज़ हैं; अपनी आवाज़ केवल संबंधित व्यक्ति की स्पष्ट सहमति से बनाई जाती है; बायोमेट्रिक पहचान नहीं की जाती।
ग) दस्तावेज़ों की पहचान:
• उद्देश्य: दस्तावेज़ों के पृष्ठों को छवियों में बदलना और पाठ निकालना, ताकि एजेंट अटैचमेंट को ध्यान में रख सके।
लागू नहीं किए जाते: बायोमेट्रिक पहचान, भावना पहचान, ग्राहकों के व्यक्तित्व का मूल्यांकन।
15. नीति में परिवर्तन और संपर्क जानकारी
15.1. परिवर्तन
ऑपरेटर कानून, सेवा की सुविधाओं, डेटा की संरचना, प्राप्तकर्ताओं या सुरक्षा उपायों में परिवर्तन होने पर नीति में परिवर्तन करने का अधिकार रखता है। महत्वपूर्ण परिवर्तनों के बारे में ऑपरेटर वेबसाइट पर, एप्लिकेशन में, ईमेल द्वारा या पुश सूचना द्वारा सूचित करता है। यदि प्रसंस्करण सहमति पर आधारित है, तो महत्वपूर्ण परिवर्तनों पर पुनः सहमति माँगी जाती है।
15.2. प्रभावी होना
परिवर्तन प्रकाशन के क्षण से लागू होते हैं, जब तक कि उनमें कोई अन्य तिथि निर्दिष्ट न हो। असहमति की स्थिति में आप सेवा का उपयोग बंद कर सकते हैं और अपना खाता हटा सकते हैं (अनुभाग 8.3)।
15.3. संस्करणों का संग्रह और भाषा
नीति के पिछले संस्करण अनुरोध पर उपलब्ध हैं। वर्तमान संस्करण https://aironik.ai/privacy पर प्रकाशित है। नीति अंग्रेज़ी में तैयार की गई है; अन्य भाषाओं में अनुवाद सुविधा के लिए प्रदान किए जाते हैं, और विसंगति की स्थिति में अंग्रेज़ी पाठ को प्राथमिकता दी जाती है।
15.4. संपर्क
नियंत्रक: निजी कंपनी "New Reality" (New Reality Ltd)
• कानूनी पता: कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29
• ईमेल: [email protected]
• फ़ोन: +7 (747) 029-43-05
संपर्क करते समय अपना नाम, खाते का ईमेल पता (यदि खाता है), अनुरोध का सार और संपर्क का सुविधाजनक तरीका बताएँ।
अतिरिक्त प्रावधान
आयु प्रतिबंध। सेवा 18 वर्ष की आयु प्राप्त कर चुके व्यक्तियों के लिए है। ऑपरेटर नाबालिगों का डेटा उद्देश्यपूर्वक एकत्र नहीं करता; किसी नाबालिग के पंजीकरण का पता चलने पर उसका खाता हटा दिया जाता है।
उपभोक्ता अधिकार। यदि उपयोगकर्ता लागू कानून के अर्थ में उपभोक्ता है, तो उपभोक्ता संरक्षण कानून के अनिवार्य प्रावधानों द्वारा दिए गए अधिकार उसके पास बने रहते हैं।
अनामीकरण। ऑपरेटर आँकड़ों के लिए डेटा को अनामीकृत कर सकता है। अनामीकृत डेटा से डेटा विषय की पहचान संभव नहीं है और वह GDPR के दायरे में नहीं आता (Recital 26)।
भेदभाव-निषेध। सेवा संरक्षित विशेषताओं के आधार पर भेदभाव की अनुमति नहीं देती।
निजी कंपनी "New Reality" (New Reality Ltd)
BIN: 220440900016
कज़ाखस्तान गणराज्य, अस्ताना, झेनिस एवेन्यू, भवन 1, कार्यालय 29
[email protected] | +7 (747) 029-43-05
प्रकाशन की तिथि: 26 सितंबर, 2026